Aleksandr
это пары вроде
nvkv
--envfile
спасибо!
Anonymous
--env-file
Anonymous
прости)
Artem
Привет. Есть такой вопрос - есть хостинги, работающие с докерами?
nvkv
--env-file
nvkv
Всё равно спасибо :)
Anonymous
дада, я уже поправился)
🏳️ Phil
Смотрите, вот я запускаю докеры A1 и A2, php и mariadb соответственно. И запускаю докеры B1 и B2 с аналогичным распределением ролей. Возможно ли простым стандартным способом запретить A1 по сети ломится в B2, а B1 в A2?
Anton
в разных сетях запустить?
Artem
--net разный делать
Artem
или через docker-compose
🏳️ Phil
а compose мне чем помржет?
Anonymous
а compose мне чем помржет?
сгенерируй композ-файл, задай им автоматически разные сети
Anonymous
если ты пользуешься старым добрым линком, то проблемы в общем-то и нет, B просто не видит A в принципе
🏳️ Phil
понял. а с хоста?
Anonymous
в каком смысле с хоста
Anonymous
ты же не net:host используешь?
Aleksandr
контейнеры по уомлчанию изолированы друг от друга
🏳️ Phil
ты же не net:host используешь?
не между контейнерами, а сродительского
Aleksandr
что такое родительский?
Evgeny
Привет. Есть такой вопрос - есть хостинги, работающие с докерами?
да, сам смотрю как раз. Както они все дорогие
Artem
ага
Artem
вот ищу, хостинг для докера (не VPS)
Artem
да это ж примерно одно и то же
Evgeny
вот ищу, хостинг для докера (не VPS)
а что тогда? Если бареметал - дофига кто умеет давать работать с железом
Artem
достаточно просто что-то вроде обычного хостинга, с какой-то панелью, куда можно загрузить или docker image или код с compose.
Aleksandr
да это ж примерно одно и то же
а что такое хостинг для докера и чем он должен отличаться от обычного сервера?
Artem
и который будет стоить дешевле
Artem
вот мб знает кто - есть ли что-то подобное?
🏳️ Phil
что такое родительский?
с хоста на котором докеры запускаются
Aleksandr
с хоста на котором докеры запускаются
это и есть хост. и он изолирован по умолчанию.
Aleksandr
как и все контейнеры. всё изолировано по умолчанию.
Artem
вот так наверное - докер клауд
ага, вроде такого. А есть сторонние решения?
Artem
кроме официального докерского
Anonymous
вроде бы тут обсуждали недавно? aws/google cloud/dokkur помню
Magistr
kubernetes dcos fabric8
Serhio
https://sloppy.io/pricing/
Evgeny
я пипец с цен умираю
Evgeny
100 за 4 гига
Evgeny
нет трафика???
Evgeny
и нет доступного сла? кажется я понял что надо делать! Никто не хочет замутить докерхостинг на пару?
Evgeny
ну например - для тестового полигона, дабы не держать свои сервера которые будут простаивать когад нет коммитов и тестов.
🏳️ Phil
и нет доступного сла? кажется я понял что надо делать! Никто не хочет замутить докерхостинг на пару?
Ты только сразу понимай, что ты з/п захочешь, а это дороже железа и 10$ за 10Gb SSD ты сделать не сможешь. Ну или без зарплаты сидеть будешь
Evgeny
Фил, если ты серьзно на эту тему - тогда надо подумать, бо я так сходу набрасыавю - я не думал над этим еще
Evgeny
и вполне может оказаться что по факту подсчетов у меня появится еще одна гениальная идея которая себя не окупит :)
Anonymous
Сделать то несложно, сложно продать
Evgeny
слоппи продают же
Anonymous
А ты уверен, что они окупаются?
Magistr
а еще у докер хостингов вопросы безопасности поднимаються
Magistr
например тревис когда перешел на докер для билдов запретили использование судо
Evgeny
это как?
Anonymous
Ну не совсем, все равно придётся по вм на клиента держать
Magistr
у амазона ecs так он бегает поверх ec2 + vpc и там естесвенный способ изолировать клиентов есть
Anonymous
Для безопасности
Magistr
поэтому и предложений с публичным докером для хостинга мало
Magistr
у них под капотом xen емнип
Magistr
так что да по виртуалке на клиента
Anonymous
Сеть ты изолировать не сможешь, по vpc на клиента слишком жирно
Evgeny
А ты уверен, что они окупаются?
https://sloppy.io/events/list/ а у них можно спросить :)
🏳️ Phil
Фил, если ты серьзно на эту тему - тогда надо подумать, бо я так сходу набрасыавю - я не думал над этим еще
Подумай о воркфлоу. Что человек делает - прямо по пунктам, что получает. Потом можно прилепить - за что хочет заплатить
🏳️ Phil
Сеть ты изолировать не сможешь, по vpc на клиента слишком жирно
Погодь. выше же прямо объясняли как изолировать сеть
Anonymous
Погодь. выше же прямо объясняли как изолировать сеть
Я говорю про сеть между амазоновскими инстансами в ecs
Anonymous
Если мы серьёзно обсуждаем секьюрити
Anonymous
Если кто то проломил докер и вышел в хост систему
🏳️ Phil
То мы пишем в ToS, что ёк
🏳️ Phil
Это нормально. Грубо говоря, мы рассчитываем, что такое невозможно
🏳️ Phil
Или так часто делают и рассчитывать на это совсем не надо?
Anonymous
Ну вывалиться из докера можно
Anonymous
Если бы это было не важно, не нужно было бы вм на клиента
Anonymous
Непонятно, какая ниша у докер-хостинга
Anonymous
Кто будет платить
Evgeny
Если предлагать хранилище и базу отдельно - а слоппи предлагает как минимум хранилище, то ты продаешь удобную оркестрацию и плюсы облака